Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   CMSmap - сканер уязвимости CMS Joomla,WordPress,Drupal (https://forum.antichat.xyz/showthread.php?t=425057)

Mister_Bert0ni 11.05.2015 18:20

Продолжаю свою серию постов "для нубиков таких как я"

Хотел донести,тем кто не знает, о хорошей тулзе такой как CMSmap

написанной на питоне.Она работает с актуальными на сегодняшний день CMS(Системами Управления Сайтом) такими как Joomla WordPress и Drupal и экономит много времени в поиске уязвимости к этим CMS.

Как обычно небольшая демонстрация:

Скачат можно здесь

MaxFast 11.05.2015 18:35

Ты вроде уже получил свои 5 гринок, можешь постить не в песочнице.

Rado 11.05.2015 18:38

Хорошие видео у тебя, но музычку в них какую-то бы попроще)

Mister_Bert0ni 11.05.2015 18:39

Цитата:

Сообщение от Rado

Хорошие видео у тебя, но музычку в них какую-то бы попроще)

Ок) Возьму на заметку)

BabaDook 12.05.2015 13:04

Цитата:

Сообщение от Mister_Bert0ni

Ок) Возьму на заметку)

на друпале часто ошибки .

jslby 23.07.2015 15:12

Вопрос глупый, но где взять gh0st?

grimnir 23.07.2015 20:38

Постил уже такую /threads/50572/page-16#post-3817238

В практике показала себя как не очень,сильно долго сканит (есть ее онлайн версия https://www.scanarch.com/#scan ),очень много ложных срабатываний, в поиске плагинов и thumbnail

WPScan пока в этом роде лучший

jslby 23.07.2015 20:47

Цитата:

Сообщение от grimnir

WPScan пока в этом роде лучший

Возможно. Но не получается его поставить на Ubuntu + xfce

Возникает вот такая проблема: https://github.com/wpscanteam/wpscan/issues/759

Решение, которое там привели - не подходит. Версия рубби 1.9.3 без rvm

grimnir 23.07.2015 20:53

Цитата:

Сообщение от jslby

Возможно. Но не получается его поставить на Ubuntu + xfce
Возникает вот такая проблема:
https://github.com/wpscanteam/wpscan/issues/759
Решение, которое там привели - не подходит. Версия рубби 1.9.3 без rvm

1)Kali linux в виртуалке

2)сборка под винду https://pentestbox.com/#index

3)Ошибка правится переходом в директорию,где находится Gemfile и уже выполнением команды sudo gem install bundler && bundle install --without test

jslby 23.07.2015 21:27

Цитата:

Сообщение от grimnir

1)Kali linux в виртуалке
2)сборка под винду
https://pentestbox.com/#index
3)Ошибка правится переходом в директорию,где находится
Gemfile и уже выполнением команды sudo gem install bundler && bundle install --without test

у меня смартбук для этого на ARM процессоре. Поэтому ставить вирт. машину не вариант. а кли нет под него.

По третьему пункту - да, я знаю, я писал два года на рельсах) Просто с такой проблемой не сталкивался. Я так думаю что связано со следующим: изначально стояла старая рубби, и срабатывало ограничение по версионированию с гем файла. Установил новый рубби, но мне кажется где-то пути сохранились. Хотя ruby -v - нормальную версию выдает.

P.S. бук - toshiba ac100 - если знаете как поставить кали, буду благодарен

grimnir 23.07.2015 21:38

Цитата:

Сообщение от jslby

у меня смартбук для этого на ARM процессоре.
P.S. бук - toshiba ac100 - если знаете как поставить кали, буду благодарен

Честно говоря такого опыта не было,но на их сайте смотрю прогресс ушел далеко,по-моему кали можно сейчас хоть на унитаз поставить японский )

Попробую на днях раздобыть такой ноутбук или подобный и потестировать установку

Kali Linux armel Kali Linux armhf

http://docs.kali.org/development/kali-linux-arm-chroot

https://www.kali.org/tag/arm-image/

https://www.kali.org/kali-linux-nethunter/

https://github.com/offensive-securit...-build-scripts

https://www.kali.org/downloads/

http://docs.kali.org/category/kali-on-arm

Тутор по установке на хромбук http://docs.kali.org/kali-on-arm/ins...arm-chromebook

jslby 23.07.2015 22:30

Цитата:

Сообщение от grimnir

Честно говоря такого опыта не было,но на их сайте смотрю прогресс ушел далеко,по-моему кали можно сейчас хоть на унитаз поставить японский )
Попробую на днях раздобыть такой ноутбук или подобный и потестировать установку
Kali Linux armel Kali Linux armhf
http://docs.kali.org/development/kali-linux-arm-chroot
https://www.kali.org/tag/arm-image/
https://www.kali.org/kali-linux-nethunter/
https://github.com/offensive-securit...-build-scripts
https://www.kali.org/downloads/
http://docs.kali.org/category/kali-on-arm
Тутор по установке на хромбук
http://docs.kali.org/kali-on-arm/ins...arm-chromebook

Пробовал всё. Ссылки все перечитал еще неделю назад, но дело в том что я не такой крутой линуксойд, особенно под arm. Ставил по данному мануалу: http://ubuntu-news.ru/howto/ustanovk...-toshiba-ac100

Дальше руками поставил сначала гном2, притормаживал, поставил xfce - норм. Но инструментов никаких соответсвенно нету

jslby 24.07.2015 02:58

Цитата:

Сообщение от grimnir

Попробую на днях раздобыть такой ноутбук или подобный и потестировать установку

Было бы интересно услышать Ваше мнение. Если что, могу отправить его Вам по почте для теста

grimnir 24.07.2015 21:31

Цитата:

Сообщение от jslby

. Но инструментов никаких соответсвенно нету

А так пробовали? http://nikmy.ru/index.php/stati/hac...t-kali-linux-instrumenty-na-ubuntu-14-04.html

jslby 25.07.2015 16:14

Цитата:

Сообщение от grimnir

Я сейчас снес вообще всю граф. оболочку. в консоле попроще будет, да и лагов меньше. Думаю поставить арч.

jslby 28.07.2015 06:30

Кстати, CMSmap сейчас я так понял не работает?

Вот что пишет при запуске: https://cloud.mail.ru/public/P48LcWr...8-05-28-28.png

ТС, сможешь показать как ты запускал, либо я туплю, либо хз. Но на гитхабе уже 12 ишусов, автор забил?


Время: 20:13